Liomans Blog - Mailhttps://lioman.de/42 ist die Antwort – aber wie lautet die Frage?Thu, 12 Apr 2012 15:20:00 +0200Achtung: Ihr Paypal-Konto braucht Hilfehttps://lioman.de/2012/04/achtung-ihr-paypal-konto-braucht-hilfe/<p>Da ich jetzt schon zum zweiten Mal eine Mail von &#8220;Paypal&#8221; bekommen habe möchte ich einfach mal davor warnen. Es sind derzeit wieder Pishingmails im Umlauf. Diese sind vergleichsweise gut gemacht. Normalerweise springen einem sofort diverse Rechtschreib- oder gar offensichtliche Grammatikfehler wie sie nur eine Maschine produzieren kann ins Auge. Die Mail (unten angehängt) ist Fehlerfrei und könnte zumindest sprachlich tatsächlich von Paypal stammen. Aber ein&nbsp; sicheres Anzeichen dafür, dass es hier nur jemand auf Zugangsdaten abgesehen hat ist der Link.&nbsp;Denn</p> <ol class="arabic simple"> <li>dieser führt nicht zu Paypal sondern über eine slovakische Seite zu einer amerikanischen <span class="caps">IP</span>-Adresse.&nbsp;und</li> <li>Paypal würde nie einen Link in einer solchen Mail platzieren, sonder darum bitten sich auf Paypal&nbsp;einzuloggen.</li> </ol> <p><a class="reference external image-reference" href="https://lioman.de/images/paypal_pishing1.png"><img alt="Paypal_Pishing1" class="alignright size-medium" src="https://lioman.de/images/paypal_pishing1-300x208.png" style="width: 300px; height: 208px;" /></a>Würde man auf den Link klicken käme man auf eine gut nachgemachte Paypalseite. Alle Links darauf führen nicht zu den ursprünglichen Paypalseiten sondern auf eine Pornoseite. Man wollte sich wohl doch nicht zu viel Mühe machen und von kritischen Zeitgenossen wenigstens noch die paar Cent Werbeeinnahmen abgreifen. Gibt man eine E-Mailadresse und ein Passwort ein landet man wiederum auf einer neuen Seite, die nun auch noch versucht die Kreditkarteninformationen des Opfers zu bekommen. <a class="reference external image-reference" href="https://lioman.de/images/paypal_pishing2.png"><img alt="Paypal_Pishing2" class="alignleft size-medium" src="https://lioman.de/images/paypal_pishing2-300x230.png" style="width: 300px; height: 230px;" /></a>Würde man darauf hereinfallen und hier echte Informationen eintragen, steht dem nächsten Luxusurlaub der Kriminellen wohl nichts mehr im&nbsp;Wege.</p> <p>Sollte man eine solche Mail von Paypal bekommen kann man diese auch an <a class="reference external" href="mailto:taeuschung&#64;paypal.de">taeuschung&#64;paypal.de</a> weiterleiten. Man bekommt dann eine Bestätigung, dass es sich hierbei um Pishing handelt und wenn man Paypal helfen möchte solch übles gesindel zu bekämpfen kann man die Mail mit allen Header-Informationen auch an <a class="reference external" href="mailto:spoof&#64;paypal.com">spoof&#64;paypal.com</a> weiterleiten. Auf jeden Fall sollte man immer genau überlegen bevor man einen Link aus einer Mail&nbsp;öffnet.</p> <p>Hier die&nbsp;Mail:</p> <blockquote> <p>Ihr PayPal-Konto braucht Ihre&nbsp;Hilfe</p> <p>Guten&nbsp;Tag,</p> <p>Aus Sicherheitsgründen achten wir stets auf verdächtige Aktivitäten. Kürzlich haben wir eine Unregelmäßigkeit bei Ihrem Konto&nbsp;festgestellt.</p> <p>Wir haben den Grund zur Annahme, dass ein Dritter auf Ihr Konto zugegriffen hat.&nbsp; Da die Sicherheit Ihres Kontos unser Hauptanliegen ist, haben wir den Zugriff auf wichtige PayPal-Kontofunktionen eingeschränkt. Wir wissen, dass dies für Sie möglicherweise eine Unannehmlichkeit darstellt. Bitte beachten Sie jedoch, dass es sich um eine vorübergehende Beschränkung zu Ihrem Schutz&nbsp;handelt.</p> <p>Bearbeitungsnummer: <span class="caps">PP</span>-168-221-011-985</p> <p>Wir haben den Zugriff auf Ihr Konto kurzzeitig eingeschränkt. Die Einschränkung wird überprüft, wenn wir die angeforderten Informationen von Ihnen&nbsp;erhalten.</p> <p>Um auf die Einschränkung zu reagieren und sie zu beheben, klicken Sie hier.Falls Sie Informationen über die Einschränkung erhalten möchten, kontaktieren Sie uns unter &#8220;Hilfe-Center&#8221; und&nbsp;&#8220;Kontakt&#8221;.</p> <p>Herzliche&nbsp;Grüße</p> <p>Bitte antworten Sie nicht auf diese E-Mail. Dieses Postfach wird nicht überwacht, deshalb werden Sie keine Antwort erhalten. Wenn Sie Hilfe benötigen, loggen Sie sich in Ihr PayPal-Konto ein, und klicken Sie oben rechts auf einer der PayPal-Seiten auf den Link&nbsp;&#8220;Hilfe&#8221;.</p> <p>Copyright © 1999-2011 PayPal. Alle Rechte&nbsp;vorbehalten.</p> <p>PayPal (Europe) S.à r.l. <span class="amp">&amp;</span> Cie, <span class="caps">S.C.A. </span>Société en Commandite par Actions Sitz: 22-24 Boulevard Royal, L-2449 Luxemburg <span class="caps">RCS</span> Luxemburg B 118&nbsp;349</p> <p><span class="caps">PPID</span> <span class="caps">PP522</span></p> </blockquote> LiomanThu, 12 Apr 2012 15:20:00 +0200tag:lioman.de,2012-04-12:/2012/04/achtung-ihr-paypal-konto-braucht-hilfe/DigitalMailPasswortPaypalPishingSicherheitGPG: Warum Mails verschlüsselnhttps://lioman.de/2011/01/gpg-warum-mails-verschluesseln/<p>Vor nicht allzulanger Zeit habe ich hier ein kleines <a class="reference external" href="/erklaervideo-was-e-mailverschluesselung-heisst">Erklärvideo</a> zu Mailverschlüsselung/<a class="reference external" href="http://www.gnupg.org/"><span class="caps">GPG</span></a> gepostet. Da ich das Thema für wirklich wichtig halte, möchte ich es noch ein bisschen weiter vertiefen. Doch ein Bild sagt mehr als tausend Worte und so habe ich eine kleine Grafik&nbsp;erstellt:</p> <p><a class="reference external image-reference" href="https://lioman.de/images/mail_ohne_verschluesselung.png"><img alt="image0" class="aligncenter size-full" src="https://lioman.de/images/mail_ohne_verschluesselung.png" style="width: 671px; height: 258px;" /></a>Geht die Mail unverschlüsselt auf die Reise, kann jede Zwischenstation die Nachricht auch auslesen, scannen und weiterverarbeiten. Und es sind wirklich viele Stationen. Das kann man recht einfach mit dem Programm <a class="reference external" href="https://secure.wikimedia.org/wikipedia/de/wiki/Traceroute">traceroute</a>&nbsp;testen.</p> <p>Hier einfach mal zwei&nbsp;Beispiele:</p> <ol class="arabic simple"> <li>Von der Uni zu mail.gmx.de - Ergebnis: 11&nbsp;Stationen</li> <li>Von der Uni bis zu smtp.googlemail.com - Ergebnis 12&nbsp;Stationen</li> </ol> <p>Liegt die Empfängeradresse nicht auf dem gleichen Server kommen noch die Stationen von Mailserver zu Mailserver und in jedem Fall die von Empfängermailserver zum eigentlichen Empfänger dazu. Das sind also im Endeffekt sicher mehr als 20 Zwischenstationen, die die Mail passiert und jedes Mal kann sie im Reintext gelesen werden, von Leuten/Stellen/Firmen, die das gar nicht sollen. Dazu kommt - jede Zwischenstation ist ein Ziel für Hacker - es reicht eine einzige Zwischenstation und unbefugte können alles mitlesen&nbsp; - kopieren usw. Viele Mails enthalten keine wichtigen Informationen - doch einige sind vollgestopft mit sensiblen Daten - diese sollte man wirklich verschlüsseln, dass nur der Empfänger sie öffnen kann. Im Bild sieht das ganze so&nbsp;aus:</p> <p><a class="reference external image-reference" href="https://lioman.de/images/mail_mit_verschluesselung.png"><img alt="image1" class="aligncenter size-full" src="https://lioman.de/images/mail_mit_verschluesselung.png" style="width: 671px; height: 238px;" /></a></p> <p>Der Absender verschlüsselt die Nachricht per <span class="caps">GPG</span> und nur der Empfänger hat den Schlüssel. Halten sich Absender und Empfänger an ein paar einfache Sicherheitsregeln ist es so gut wie unmöglich den Mailverkehr&nbsp;mitzulesen.</p> <p>Verschlüsselt man den Artikel bis hierhin kommt folgende Ausgabe&nbsp;heraus:</p> <pre class="literal-block"> -----BEGIN PGP MESSAGE----- Version: GnuPG v1.4.10 (GNU/Linux) hQEMA+1sveSNScf7AQgAyl2DxQVJXNT8GbAJ/5NsIuEk5sIS8H00WiegZVKC+oTj s8qEvygyhR5PlKNqX4qD6zX+K+3mbM/P0IOrNaRaLAiKHHQB+9aAYQx8Au9u7Bk3 tsI8Tc0PKhVFm7s0KdFfwefyN2tkkb5qqmNhZtme9sXKBEx8g2aSdhkPzIqCS8Ng QFlkSv9o/UDGZit1kmhcPMlcCIRjkv1YnT4CQETQ41DY4L48jMhYcSPmwPT66IqJ gVXP7WMiLqoIWswANp7ndvcyiiiIvuGz1HtANFQMSmz3oGeGaG0fS/QnhCV5NDd5 r/NcDUmjCneICYWH5YfBHZrIlXDTha1928qjc2px1tLqAfA41Zw+HNqEApDFz1hz AVjGciIcfoHw824VdewIlow5dXeVfRzJwwDBqjv9xBLy6/9n3Tuv6MuH69fAVzUF nxuXA1YXNkeP9wd1W8XQE33Hl7DKWStPrnDy8KdQVa7Rx1Lc0Sqm4zAIt5CtVlAr Hrztbs7elyFo71x/B+Z3k/6KdmQSgGaKFzYrc5Yd7D3wECJWpDv33mRu+Fv2qI6B Mm1r9iVHXXENLP9jvQGkHoIbm5I24mTvHeLpRbUa0wH85u5P0QC3aykrCETBdULy NbwwCEWBrA2l9O76keV9tEn3kJ8YIqA5OSaDQBd6eJY2HN67vLw7MlAA72jt37O7 PUyGnQZzL1StdvLINmP/qy5CEZR5Lj2VajdshkLEU8lc23oGbXhlrmn8zqBzd8K9 UjeJBfU23rYn1tQuwDo5ULDalg7M+VV5NMBhKnxDia+jn/DgAFJ6SRwUIxDRBCon jWFy0c5kgZpKArEmbS+sp+wSxkttzvGwTYGg5sc4oYkT98YtwM7S9I/y/L4iv0Q7 bpA7lmcRJUtbaJ3lGK9UINuFLokez9rG3XtjJxyFY+OG4SJtMg7WX08feuo2m4a6 edqg4gBt6i6duqFSYc8wBEHGghPu8JWTj7G3DDPM/y0C6MHy25hzKcNoIOBKVQOe DN3mwPe78eb/A/aGJPvp2zJY3froEcKvABYy4VzsyVg+Bx/TkvNSQsF5aAMYKamp sDGouoTwvXbyI4DWwFukJ9+n5vdhHYOWPepIBPJq0bwHA/hvx54qaIIXdJIZwoB/ cuC5KJ4Ke/xzCwxVgygmuWSbO8jUYKEauC4pi/ExW5Gz7pnJKD6jmUCpH2oASTuZ XNH1mrQH39fX+HZfcu5nXwSLwIROYcjezjcXT2XzDB4WjwEewVHkzCXLl0WnQP5O JMrJpal5NkWrgnxAdhBRSEINOBPwzTVxZv9dmMdxWhAsLxCGN6OUGoNQbiGo6uqt jTMI/2r9t4bDLjA9t6TJfjjJ/oGfUoAKHoTuzOlQrE4DTuOfh9hvtIifUelxR74q bP6WmU4p2f/yXaKI7TZrfQEBIG3LTw374+SGaJCRrzcwpmi94M0kV9SDncMC8sgI iys52KmiomrWqIBt9a6qTrYt58eVGgk8mCoqmkJjKaadpMF8x9sYiDOM7vS7lp6J MW5Atsfjv5K6Y3dWrwEqPoFg6C078nPL0+4g0u9icWwWXzMrPlOE1GALJ0Qkh00V MMVIzF8X5mvyBMhK8loy5uxpYS4gm9aOn3x5xkuQfntsX4pPlIUf3PynwsznJedJ 7EAFB7ukYTwzRBBPKqAbaWNP7DA4eEFCeHHC4W5WY4MLfJud1jqDrOFiYkJ5Fffk IOllyP5CcF51NVEqOpvT5JLhaqVFw/XB4qJ9txlRLrcPbnEQr0RveKqTeDymhgQJ zYWEyEnVBFMTgkQ0nav2QMpinqIaaugKzvA8W/7Cbvu33grpR7L4JrdqlGs+0tSZ oQwtQ6JpZOm1KCRswWhzDpuvtwDWKays5ZzAydFc7z4cBZTnaBp9HiniADb265NL +bSq5BEVvzO32zplu42nGetzHHWB2jtg71WGZeeuxYWOnm676HPEAQmhxS143s1I s9UF+cZDYmslMQdmxB8oRj74bce+UB/kKekQ35yLyw6RHJyl7PrD7zqFezvK+Fvd r43HxoAsCKkmruMWomu49s5wylh1Sq3Jc1L3p/JkJWgiUGIKddieXF+A+CAJCCFp i457pC/MfPAk0vGeC6c8xhQ2bmlXKnQfShoDs2Amfu0b8WX8Cui25V8ykXNUxuuF akzF7WrRgAI44vOjhA0lxGkPGyIPEwWey5xSmugpDKep6w9z0Q70/BPtY5aPFWEV ciOZ0oPHm9HXn1hQuzewnkyyLR4KL5GxaDhVzREDaJfF+idkQq0gHHkapWtIehR4 umXPdb3S4JM7dynTMdKDp2IdwbtphhHDRDeYd+FHdHUwlr0Bs2wgdo7qpmDD2Set dKNN2jXwEZ+pn6oPUEkczqvNppQ+BWE0gwLHYFmBhkhNBoYU5NabiJMYLL5IlcGV ZHM8I45NAia5aGrnARXHhH3UBM3Fs7VYCp3LcXo2Ig6RG6puP2x1D+KWuC7+kd1l yiGEvBmf9kN7ilr046Lx57Na0IJOZj7nfKcuzz7dDIt6YAq9BbttHIYEiBzod5ir cynkpoRP47Vax9a9f4DC9XOhHXwX08cIGQ== =hy3h -----END PGP MESSAGE----- </pre> <p>Ohne die Schlüssel ist das im Grunde nicht zu knacken (sofern das Passwort sinnvoll- und nicht wie hier &#8220;test&#8221;- gewählt&nbsp;ist).</p> <div class="line-block"> <div class="line">Gerade sensible Daten sollten so verschlüsselt werden. Ärgerlich ist es nur, dass viele Behörden, dies gar nicht anbieten. Obwohl es einfach und kostenlos ist.</div> <div class="line">Wie einfach das ist und ohne, dass es ohne allzu große &#8220;Nerdigkeit&#8221; zu bewerkstelligen ist soll der nächsten Artikel zum <a class="reference external" href="/tag/gpg">Thema <span class="caps">GPG</span></a> zeigen.</div> </div> LiomanWed, 19 Jan 2011 16:01:00 +0100tag:lioman.de,2011-01-19:/2011/01/gpg-warum-mails-verschluesseln/DigitalE-MailGnuPGGPGMailPrivatspähreSicherheitVerschlüsselungMails ein Gesicht gebenhttps://lioman.de/2010/12/mails-ein-gesicht-geben/<p>Vor kurzem schrieb ich über die Hovercards von Gravatar.com und wie man sie ins Blog <a class="reference external" href="/gravatar-hovercards-einbinden">einbaut</a>. Ich habe sie gleich wieder rausgeschmissen. Das Skript ist einfach doch sehr groß und die Kommentare auf dieser Seite gehen gegen Null. Habe also all das was nur bei vielen Kommentaren nützt deinstalliert, um die Seite schneller zu machen. Aber nun zum eigentlichen&nbsp;Thema.</p> <p>Ich bin auf ein kleines <a class="reference external" href="https://addons.mozilla.org/de/thunderbird/addon/58034/">Add-on</a> für das Mailprogramm <a class="reference external" href="http://www.mozillamessaging.com/de/thunderbird/">Thunderbird</a> gestoßen - dass es ermöglicht jedem Absender ein Gesicht zu geben. Das geht einmal mit selbst eingestellten Bildern, aber auch mit Gravatars. So muss man sich um nichts kümmern und die, die keines haben kann man mit einem automatisch generierten Bild&nbsp;versehen.</p> <p>Möchte man dies muss man in den Einstellungen des Add-ons <strong>zuerst</strong> im Reiter <em>&#8220;Internetfotos&#8221;</em> den Haken bei <em>&#8220;Gravatar aktivieren&#8221;</em> klicken und dann im Reiter <em>&#8220;Allgemeine Einstellungen&#8221;</em> unten als Standardfoto <em>Gravatar</em> einstellen.<a class="reference external image-reference" href="https://lioman.de/images/DisplayPhoto.png"><img alt="image0" class="aligncenter size-full" src="https://lioman.de/images/DisplayPhoto.png" style="width: 600px; height: 518px;" /></a></p> <p><strong>Wozu das&nbsp;ganze?</strong></p> <p>Schreibt man Kommentare bei verschiedenen Blogs und abonniert weitere per E-Mail kann man leicht den Überblick verlieren. Ein Bild ist ein einfacher Anhaltspunkt und es ist doch auch schön, wenn einem die Liebste über ihrer Mail&nbsp;anlächelt.</p> LiomanFri, 03 Dec 2010 13:24:00 +0100tag:lioman.de,2010-12-03:/2010/12/mails-ein-gesicht-geben/Wissenschaft und TechnikBilderErweiterungGravatarMailthunderbirdShredder - der neue Donnervogelhttps://lioman.de/2008/09/shredder-der-neue-donnervogel/<p>Seit ein paar Wochen teste ich <strong>Shredder</strong> -die neuste Version des Mailprogramms <strong>Thunderbird</strong>.</p> <p>Zur Zeit kann man die Weichware hier von den Mozillaservern in der Alpha 2&nbsp;runterladen.</p> <p><strong>*<span class="caps">WARNUNG</span></strong>: Es ist nur eine Testversion, die man <strong>nicht</strong> für den produktiven Einsatz benutzen sollte. Wer sich nicht auskennt, sollte die Finger davon&nbsp;lassen!!!*</p> <p>Trotz gewisser Einschränkungen funktioniert schon alles ganz gut. Man muss zwar noch auf Erweiterungen verzichten und wenn man Enigmail installiert geht sogar gar nichts mehr, aber ich habe das Gefühl, dass Shredder <strong>deutlich</strong> schneller ist als&nbsp;Thunderbird.</p> <p>Jetzt warte ich auf die neuste Version (Beta 1) die, laut <a class="reference external" href="https://wiki.mozilla.org/Releases">Mozilla</a>, irgendwann nach dem 23. September rauskommen&nbsp;soll.</p> <p>Hoffe, dann funktionieren auch schon erste&nbsp;Erweiterungen.</p> LiomanWed, 10 Sep 2008 18:59:00 +0200tag:lioman.de,2008-09-10:/2008/09/shredder-der-neue-donnervogel/DigitalAlphaalpha 2InternetLinuxMailMozillashredderSoftwarethunderbird